دانلود رایگان کتاب:
SANS SEC555.1 SIEM Architecture
| نویسنده |
SANS |
|---|---|
| سال انتشار |
2022 |
| تعداد صفحات |
192 |
| سطح کتاب |
متوسط تا پیشترفته |
| زبان کتاب |
انگلیسی |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS SEC555.1 SIEM Architecture:
کتاب SANS SEC555.1 SIEM Architecture از موسسه SANS یکی از منابع تخصصی برای تحلیل تاکتیکی در سیستمهای SIEM است. این دوره با هدف ارتقای مهارت تیمهای SOC در تشخیص حملات، مدیریت لاگها و تحلیل رفتار شبکه تهیه شده است و رویکردی عملی و استاندارد برای بهینهسازی شناسایی تهدیدها ارائه میدهد.خلاصه کتاب SANS SEC555.1 SIEM Architecture:
این کتاب ساختار معماری SIEM را بهصورت عمیق بررسی میکند؛ از جمعآوری و تجمیع لاگها تا پردازش، تحلیل و هشداردهی. نویسندگان با تکیه بر مطالعات صنعتی و دادههای ماندیانت و HP، شکافهای واقعی در فرآیند تشخیص حملات را شناسایی کرده و راهکارهایی برای بهبود کارایی عملیات امنیتی در سازمانها ارائه میکنند. کتاب دیدگاهی تحلیلی، مبتنی بر داده و فرآیندمحور دارد. در کتاب معرفی رویکردهای MITRE در توسعه SOC های پیشرفته میپردازد و اصولی همچون رشد نیروی انسانی، انتخاب داده مناسب و استفاده از ابزارهای هوشمند برای تحلیل حملات را آموزش میدهد. مطالعه این کتاب برای مدیران امنیت اطلاعات، تحلیلگران SIEM و مهندسان SOC ضروری است، زیرا عملاً پلی بین دانش نظری و پیادهسازی مؤثر در محیطهای واقعی امنیتی برقرار میسازد.
ویرایش محتوا
فهرست مطالب کتاب SANS SEC555.1 SIEM Architecture:
State of the SIEM
SIEM Planning
EXERCISE: DeTTect, Visualize Visibility and Detection Capabilities
Log Collection
EXERCISE: Introduction to SIEM Architecture
Log Aggregation and Parsing
EXERCISE: Log Ingestion from Files and Network Connections
EXERCISE: Log Enrichment and Parsing
Log Broker
Log Storage
Alerting and Analysis
EXERCISE: Tactical Alerting